Cloudflare taisyklės: Skirtumas tarp puslapio versijų

Iš IV pagalba klientams.
Peršokti į: navigacija, paiešką
(Srauto blokavimas pagal regioną)
(Srauto blokavimas pagal regioną)
1 eilutė: 1 eilutė:
 
"'''Cloudflare'''" sistema turi ugniasienę, kurioje taisykles galite kurti pagal savo poreikius. Pavyzdžiui, siekiant išvengti nepageidaujamo srauto, galite ugniasienėje užblokuoti tam tikrus regionus. Kitas pavyzdys yra svetainės administracinės dalies taisyklė, leidžianti minėtą svetainės dalį pasiekti tik lietuviškiems IP adresams, taip sumažinant "'''Brute force'''" atakų riziką ir kitus būdus siekiant pasinaudoti svetainės saugumo spragomis. "'''Brute force'''" atakos - tai bandymai atspėti vartotojo prisijungimo duomenis prie informacinės sistemos, įvedinėjant atsitiktines simbolių sekas ir dažnai naudojamas kombinacijas.
 
"'''Cloudflare'''" sistema turi ugniasienę, kurioje taisykles galite kurti pagal savo poreikius. Pavyzdžiui, siekiant išvengti nepageidaujamo srauto, galite ugniasienėje užblokuoti tam tikrus regionus. Kitas pavyzdys yra svetainės administracinės dalies taisyklė, leidžianti minėtą svetainės dalį pasiekti tik lietuviškiems IP adresams, taip sumažinant "'''Brute force'''" atakų riziką ir kitus būdus siekiant pasinaudoti svetainės saugumo spragomis. "'''Brute force'''" atakos - tai bandymai atspėti vartotojo prisijungimo duomenis prie informacinės sistemos, įvedinėjant atsitiktines simbolių sekas ir dažnai naudojamas kombinacijas.
  
=== Srauto blokavimas pagal regioną ===
+
===Srauto blokavimas pagal regioną===
  
 
{| class="mw-collapsible mw-collapsed wikitable"
 
{| class="mw-collapsible mw-collapsed wikitable"
14 eilutė: 14 eilutė:
 
[[Vaizdas:Under attack1.png|1000px]]
 
[[Vaizdas:Under attack1.png|1000px]]
  
:3. Meniu kairėje išskleiskite skiltį "Security" ir pasirinkite "WAF" (ugniasienę):
+
:3. Meniu kairėje išskleiskite skiltį "'''Security'''" ir pasirinkite "'''WAF'''" (ugniasienę):
  
 
[[Vaizdas:Cf taisykles regionas1.png|1000px]]
 
[[Vaizdas:Cf taisykles regionas1.png|1000px]]
  
:4. Spauskite mygtuką "Create firewall rule":
+
:4. Spauskite mygtuką "'''Create firewall rule'''":
  
 
[[Vaizdas:Cf taisykles regionas2.png|1000px]]
 
[[Vaizdas:Cf taisykles regionas2.png|1000px]]
24 eilutė: 24 eilutė:
 
:5. Kurkite taisyklę
 
:5. Kurkite taisyklę
  
::5.1. "Rule name (required)" nurodykite pavadinimą (pvz.: Blokuojamos šalys);
+
::5.1. "'''Rule name (required)'''" nurodykite pavadinimą (pvz.: Blokuojamos šalys);
  
::5.2. "Field" pasirinkite "Country", "Operator" nustatykite "equals", o "Value" pasirinkite šalį (pvz.: Afghanistan).  Norėdami blokuoti daugiau šalių, spauskite mygtuką "And" ir atitinkamai nurodykite kitą šalį (pvz.: Brazil). Taisyklės formatas bus nurodytas skiltyje "Expression Preview" (pvz.: (ip.geoip.country eq "AF" and ip.geoip.country eq "BR")). Jis neredaguojamas, nebent tikrai esate tikri dėl savo veiksmų.
+
::5.2. "'''Field'''" pasirinkite "'''Country'''", "'''Operator'''" nustatykite "'''equals'''", o "'''Value'''" pasirinkite šalį (pvz.: Afghanistan).  Norėdami blokuoti daugiau šalių, spauskite mygtuką "'''And'''" ir atitinkamai nurodykite kitą šalį (pvz.: Brazil). Taisyklės formatas bus nurodytas skiltyje "'''Expression Preview'''" (pvz.: ''(ip.geoip.country eq "AF" and ip.geoip.country eq "BR")''). Jis neredaguojamas, nebent tikrai esate tikri dėl savo veiksmų.
  
::5.3. Skiltyje "Then" pasirinkite kaip veikia taisyklė. Jei norime, kad nurodytos šalys svetainės nepasiektų, rinkitės "Block";
+
::5.3. Skiltyje "'''Then'''" pasirinkite kaip veikia taisyklė. Jei norime, kad nurodytos šalys svetainės nepasiektų, rinkitės "'''Block'''";
  
::5.4. Išsaugokite taisyklę spaudžiant mygtuką "Deploy firewall rule":
+
::5.4. Išsaugokite taisyklę spaudžiant mygtuką "'''Deploy firewall rule'''":
  
 
[[Vaizdas:Cf taisykles regionas3.png|1000px]]
 
[[Vaizdas:Cf taisykles regionas3.png|1000px]]
  
::6. Sukurtas taisykles galite matyti ir valdyti toje pačioje skiltyje "Security" -> "WAF". Taisyklę galite:
+
::6. Sukurtas taisykles galite matyti ir valdyti toje pačioje skiltyje "'''Security'''" -> "'''WAF'''". Taisyklę galite:
  
 
::6.1. išjungti (slenkanti juosta);
 
::6.1. išjungti (slenkanti juosta);

18:07, 19 sausio 2023 versija

"Cloudflare" sistema turi ugniasienę, kurioje taisykles galite kurti pagal savo poreikius. Pavyzdžiui, siekiant išvengti nepageidaujamo srauto, galite ugniasienėje užblokuoti tam tikrus regionus. Kitas pavyzdys yra svetainės administracinės dalies taisyklė, leidžianti minėtą svetainės dalį pasiekti tik lietuviškiems IP adresams, taip sumažinant "Brute force" atakų riziką ir kitus būdus siekiant pasinaudoti svetainės saugumo spragomis. "Brute force" atakos - tai bandymai atspėti vartotojo prisijungimo duomenis prie informacinės sistemos, įvedinėjant atsitiktines simbolių sekas ir dažnai naudojamas kombinacijas.

Srauto blokavimas pagal regioną

1. Prisijunkite prie savo "Cloudflare" panelės čia.
2. Pasirinkite domeną, kuriam norite kurti taisyklę:

Under attack1.png

3. Meniu kairėje išskleiskite skiltį "Security" ir pasirinkite "WAF" (ugniasienę):

Cf taisykles regionas1.png

4. Spauskite mygtuką "Create firewall rule":

Cf taisykles regionas2.png

5. Kurkite taisyklę
5.1. "Rule name (required)" nurodykite pavadinimą (pvz.: Blokuojamos šalys);
5.2. "Field" pasirinkite "Country", "Operator" nustatykite "equals", o "Value" pasirinkite šalį (pvz.: Afghanistan). Norėdami blokuoti daugiau šalių, spauskite mygtuką "And" ir atitinkamai nurodykite kitą šalį (pvz.: Brazil). Taisyklės formatas bus nurodytas skiltyje "Expression Preview" (pvz.: (ip.geoip.country eq "AF" and ip.geoip.country eq "BR")). Jis neredaguojamas, nebent tikrai esate tikri dėl savo veiksmų.
5.3. Skiltyje "Then" pasirinkite kaip veikia taisyklė. Jei norime, kad nurodytos šalys svetainės nepasiektų, rinkitės "Block";
5.4. Išsaugokite taisyklę spaudžiant mygtuką "Deploy firewall rule":

Cf taisykles regionas3.png

6. Sukurtas taisykles galite matyti ir valdyti toje pačioje skiltyje "Security" -> "WAF". Taisyklę galite:
6.1. išjungti (slenkanti juosta);
6.2. redaguoti (veržliarakčio ikona);
6.3. ištrinti (X simbolis):

Cf taisykles regionas4.png